Google
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Niedziela, 5 lipca 2009
Interwencje DI
Listy Czytelników
Porady DI

Firefox: Uwaga na okienka logowania

Krzysztof Gontarek, 05-01-2008, 16:44, Komentarzy: 13

Przeglądarka Firefox umożliwia przejęcie niepowołanym osobom loginów i haseł, wprowadzanych w wyskakujących okienkach logowania - poinformował na swoim blogu Aviv Raff, izraelski specjalista od bezpieczeństwa komputerowego. Błąd, potwierdzony przez Mozilla Corp., dotyczy najnowszej stabilnej wersji Firefoksa 2.0.0.11 oraz Firefox 3 beta 2.

reklama

Wykorzystując błąd Firefoksa w procesie uwierzytelniania (basic authentication) atakujący może podrobić okienko logowania, wykorzystywane na różnych stronach wymagających od internauty dostępu na hasło (np. poczcie elektronicznej, systemach płatności) i dzięki temu przejąć poufne dane ofiary.

Atak może nastąpić poprzez podstawienie ofierze na stronie odnośnika do zaufanej witryny, który - po jej uruchomieniu w tle - wywołuje sfałszowane okienko, a następnie przesyła na serwer przestępcy wprowadzone dane.

Według Raffa poufne dane można również zdobyć podsyłając ofierze obrazek podlinkowany do odpowiednio spreparowanej witryny wywołującej okienko logowania, np. poprzez e-mail, w treści wiadomości w kanale RSS, czy też umieszczając go na blogach, forach i innych stronach internetowych.

Mozilla Corp. poinformowała na swoim blogu poświęconym bezpieczeństwu, że jej programiści już badają błąd. Na razie oceniono poziom zagrożenia jako niski. Jeśli jednak w wyniku kontroli nastąpi zmiana zaszeregowania zagrożenia, to możemy zapewne spodziewać się szybkiej aktualizacji przeglądarki Firefox.

Aviv Raff zaleca, by nie użytkownicy wspomnianych wersji tej przeglądarki nie podawali swoich danych na stronach, które wywołują okienko logowania. Odkrywca błędu umieścił na YouTube krótkie wideo (bardzo słabej jakości) prezentujące przykład ataku:

Programy DI:
typ Firefox 2.0.0.13 (Windows)
Bezpieczna i funkcjonalna przeglądarka stron WWW
Komentarze    Dodaj nowy     Zobacz wszystkie (13)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Co warto jeszcze przeczytać?












fot. DI


Zamów Newsletter DI

  • informacje zawsze wieczorem
  • w wersji TXT i HTML
  • konkursy i nagrody dla wszystkich!
Newsletter DI
oferty
 
Netbook ASUS Eee PC 1000H GO Netbook ASUS Eee PC 1000H GO - Intel Atom N270 (1,6 GHz), 1 GB RAM, 160 MB HDD, modem 3G. Komputer Świat poleca!
The Sims 3 Simsy 3 The Sims 3 - najnowsza wersja kultowej gry! tylko teraz w promocji gra Freedom Force GRATIS!
Michael Jackson Muzyka nie umiera. Michael Jackson - King of pop dwupłytowy album najlepszych utworów legendarnego artysty. Odkryj go na nowo!
Pasaż Finansowy DI - AC OC Liberty Direct - AC i OC 30% taniej! Assisstance w cenie OC! Oblicz składkę bez zobowiązań »
eKonto - 0 zł - mbank konto bankowe bez opłat - 0 zł otwarcie, prowadzenie i przelewy 0 zł za kartę i bankomaty! »
Pasaż Finansowy DI - Kredyt mieszkaniowy Szansa na własne M - "Rodzina na swoim".
Dla kogo kredyty mieszkaniowe z dopłatą?